Categories: Sicherheit

Neue Wurmlavine: Sobig.F und Dumaru wüten im Internet

Der Antiviren-Spezialist BitDefender warnt heute vor gleich zwei neuen Internet-Würmern, die sich rasant verbreiten.

Sobig.F, das neueste Mitglied der Sobig-Familie, habe Berichten zufolge bereits mehrere Tausend Windows-Systeme infiziert und verbreite sich zunehmend schnell. Wie auch seine Vorgänger verbreitet sich der Massenmailer per E-Mail anhand seiner eigenen SMTP-Engine sowie über Freigaben in Windows-Netzwerken. Erste Kopien des Wurms sollen ihren Ursprung in den USA haben.

Infizierte E-Mails weisen angeblich folgende Merkmale auf:

Betreffzeile:
„Re: That movie“
„Re: Wicked screensaver“
„Re: Your application“
„Re: Approved“
„Re: Re: My details“
„Re: Details“
„Your details“
„Thank you!“
„Re: Thank you!“

Body:
Please see the attached file for details.
bzw.
See the attached file for details

Dateianhang:
„movie0045.pif“
„wicked_scr.scr“
„application.pif“
„document_9446.pif“
„details.pif“
„your_details.pif“
„thank_you.pif“
„document_all.pif“
„your_document.pif“

Der Dumaru-Wurm erscheint als angebliches E-Mail von Microsoft mit folgendem Inhalt:

Absender:
Microsoft

Betreffzeile:
Use this patch immediately !

Body:
Dear friend , use this Internet Explorer patch now! There are dangerous virus in the Internet now! More than 500.000 already infected!

Anhang:
patch.exe

Wird der Anhang ausgeführt, installiert dieser eine Backdoor-Komponente, die eine Verbindung zu einem passwortgeschützten IRC-Channel aufbaut. Hier wartet der Schädling auf Befehle des Virenautoren.

Antiviren-Hersteller arbeiten derzeit an Aktualisierungen ihrer Viren-Signaturen. Für beide Viren-Würmer hat BitDefender bereits kostenlose Removal-Tools zur Verfügung gestellt.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

8 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

8 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

15 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago